Que penser de ma liste hijackthis

nico -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Logfile of HijackThis v1.98.2
Scan saved at 13:01:08, on 25/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\vpc32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\Documents and Settings\All Users\Documents\logiciel\personal\a2\a2guard.exe
C:\Documents and Settings\All Users\Documents\emule\emule.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\All Users\Documents\telecharger\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\ALLUSE~1\DOCUME~1\logiciel\spybot\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IE Security Loader] iexplorer.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [Steam] C:\Documents and Settings\All Users\Documents\logiciel\steam\Steam.exe -silent
O4 - HKCU\..\Run: [a²] "C:\Documents and Settings\All Users\Documents\logiciel\personal\a2\a2guard.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Documents and Settings\All Users\Documents\emule\emule.exe -AutoStart
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185XXUS
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'wglsp.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095358830937
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
A voir également:

12 réponses

bernie61
 
Salut
vpc32.exe est un TROJan à effacer manuellement
puis relance hijackThis
A+
0
Utilisateur anonyme
 
bonjour :-)
évaluation automatique de ton log. ici
http://www.hijackthis.de/logfiles/9319cc4a75337de029108257a3a6bdc4.html

+ recherche sur Google des entrées signalées (inconnues)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
nico
 
bernie61
Merci beaucoup je l'ai effacer j'espere que c bon maintenant

dolly.dagger
Je te remercie mais je comprend pas pourquoi il me dise que iexplorer est mechant?Que dois je faire le supprimer?
0
bernie61
 
Salut
ne supprime pas mais tu dois mettre à jour Windows
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
iexplorer - iexplorer.exe - Process Information

Process File: iexplorer or iexplorer.exe
Process Name: RapidBlaster parasite

Description:
iexplorer.exe is the executable for a virus that is a variant of the RapidBlaster parasite that downloads and displays advertising from an Internet location. This process should be removed to ensure your personal privacy.
Author: N/A
Part Of: N/A
System Process: No
Virus: Yes
Spyware: No
Background Process: No
Uses Network: Yes
Hardware Related: No
Security Risk (0-5): 4
Common Errors: N/A

--------- ------------------ ------------------- ---------------------- -------------

iexplore - iexplore.exe - Process Information

Process File: iexplore or iexplore.exe
Process Name: Microsoft Internet Explorer

iexplore.exe is the main executable for Microsoft Internet Explorer. This Microsoft Windows application allows you to surf the web, and local intranets.
Author: Microsoft Corp.
Part Of: Microsoft Internet Explorer
System Process: Yes
Virus: No
Spyware: No
Background Process: No
Uses Network: No
Hardware Related: No
Security Risk (0-5): 0
Common Errors: N/A
----------- ------------------ ------------------- ------------------ ----------------

simple et net ^_^ @ +

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
bernie61
 
SALUT
SOUS XP j'ai aussi ce process IEXPLORE.EXE pas à supprimer; tu peux faire Démarrer/rechercher/IEXPLORE.exe et là avec cliq droit souris tu regardes PRoPRIETE, si pas Microsoft version 6.0.2800.1106 alors fais en un .ZIP comprime)
A+
0
Utilisateur anonyme
 
faut pas confondre, regardez son emplacement et le R en plus associé à IE Security Loader si vous trouvez l'authenticité de ce programme quelque part.. je veux bien :-) startup list :
http://www.sysinfo.org/startuplist.php?filter=iexplorer.exe+
*Variant of the RapidBlaster parasite (in an "iexplorer" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - iexplorer.exe is not to be confused with Internet Explorer (iexplore.exe)*

O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe <-- et ça aussi c'est vraiment windows microsoft update? :-]]

tu ne risques rien - tu as un backup de l'hijack ; en admettant que ...ton explorateur ne fonctionne plus - tu reprends le log hijack et tu reverses la ligne - c'tout ! (voir en fin de page de l'url)

http://www.ordi-netfr.com/tutorialhijackthis.html

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
bernie61
 
Salut Dolly
pour ma part sous XP SP1 je n'ai pas "vpc32.exe" pour MAJ Windows

A+
0
Utilisateur anonyme
 
hey! bernie :-)
vpc32.exe
bien sûr que non c'est un virus :-))) c'était de l'humour

nico fait un scan antivirus, regarde sur Symantec ou autres pour le virus/ ligne
O4 - HKCU\..\Run: [IE Security Loader] iexplorer.exe
je ne pense pas qu'en la fixant ça suffise du tout
idem pour vpc32.exe

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
nico
 
Re a tous voila j'ai effacer vpc32.exe et reffai une analyse et il est toujour la comment l'effacer correctement merci
0
nico
 
Au secours j'ai refais une analyse avec hijackthis et fai evaluer avec le site de dolly.dagger et il dise que vpc32.exe est toujours.Or j'ai fai une recherche et je ne l'ai pas trouver sur mon disque que faire? Est ce que c grave? Aidez moi svp.
Merci encore une fois vous avez deja fai beaucoup pour moi.
J'attend une reponse avec impatience

Au faite re bonjour a tous
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour le trouver fait ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0